Dieses Seminar behandelt Entwurf und Implementierung eines herstellerspezifischen Updateprotokolls einschließlich Bedrohungsmodell, Paketparser, Gerätezuständen, Replug, Recovery, Emulation und Integrationsprüfung. Die fachlichen Grundlagen werden mit nachvollziehbaren Arbeitsabläufen, Demonstrationen und praktischen Übungen verbunden.
Inhaltsübersicht
- Zielgruppe und Voraussetzungen
- Lernziele
- Didaktische Einordnung
- Seminarinhalte mit schrittweisen Arbeitsabläufen
- Praxisarbeiten
- Arbeitsumgebung
Zielgruppe und Voraussetzungen
Zielgruppe: Linux- und Embedded-Entwicklung, Firmwareentwicklung, Geräteintegration, technische Architektur und Maintainer von Hardwareunterstützung.
Voraussetzungen: Gute Linux- und C-Kenntnisse, sichere Arbeit mit Buildsystem, Git und Debugger; Grundkenntnisse von Gerätebussen und Firmwareformaten.
Lernziele
- Entwicklungs- und Buildumgebung fachlich einordnen und in einen reproduzierbaren Arbeitsablauf überführen.
- Pluginarchitektur und Lebenszyklus fachlich einordnen und in einen reproduzierbaren Arbeitsablauf überführen.
- Entwurf eines eigenen Firmware-Updateprotokolls fachlich einordnen und in einen reproduzierbaren Arbeitsablauf überführen.
- Geräteemulation und reproduzierbare Updateaufzeichnungen fachlich einordnen und in einen reproduzierbaren Arbeitsablauf überführen.
- Einbindung eines neuen Updateprotokolls in LVFS fachlich einordnen und in einen reproduzierbaren Arbeitsablauf überführen.
- Upstreambeitrag, Review und Wartung fachlich einordnen und in einen reproduzierbaren Arbeitsablauf überführen.
Didaktische Einordnung
Vier Tage sind die fachlich notwendige Dauer: Protokollspezifikation, Implementierung, Hardware- oder Emulationstest und Sicherheits- beziehungsweise Recovery-Prüfung benötigen vier getrennte Arbeitsphasen. Pro Seminartag sind ungefähr sechs Unterrichtsstunden mit zusätzlichen Pausen vorgesehen. Die Dauer entspricht dem ausgewählten TYPO3-Seminartemplate.
Seminarinhalte
1. Entwicklungs- und Buildumgebung
Eine reproduzierbare Entwicklungsumgebung bildet Abhängigkeiten, Buildoptionen, Tests und Debugkonfiguration nachvollziehbar ab.
- Quellstand, Compiler, Buildsystem und erforderliche Bibliotheken versioniert festlegen.
- Buildoptionen auf die benötigten Plugins und Testfunktionen begrenzen.
- Separates Build- und Installationspräfix für Entwicklung und Systemversion verwenden.
- Debugsymbole, ausführliche Protokollierung und Testdaten aktivieren.
- Build, Basistests und Start des Daemons als reproduzierbaren Prüfablauf dokumentieren.
2. Pluginarchitektur und Lebenszyklus
Ein fwupd-Plugin verbindet Geräteerkennung, Firmwareformat, Updateprotokoll und Zustandsübergänge mit dem Daemon.
- Pluginregistrierung, Abhängigkeiten und unterstützte Geräteklassen im Quellbaum lokalisieren.
- Coldplug-, Hotplug-, Setup-, Prepare-, Write-, Attach- und Reload-Phasen voneinander abgrenzen.
- Geräteobjekte, Firmwareobjekte und Kontextdaten mit klaren Verantwortlichkeiten modellieren.
- Unterstützte Updateprotokolle, Flags, Anforderungen und Fehlerzustände deklarieren.
- Pluginverhalten bei Start, Replug, Neustart und fehlender Hardware als Zustandsdiagramm dokumentieren.
3. Geräteerkennung, Instance IDs und Quirks
Zuverlässige Geräteerkennung vermeidet falsche Zuordnungen und hält Modellvarianten außerhalb des Quellcodes beherrschbar.
- Geeignete Gerätequelle wie USB, HID, PCI, I2C, MTD oder Redfish bestimmen.
- Stabile Instance IDs aus tatsächlich verfügbaren Hardwaremerkmalen zusammensetzen.
- GUIDs ableiten und gegen bekannte Gerätevarianten sowie Bootloaderzustände prüfen.
- Modell- und revisionsspezifische Eigenschaften als Quirks statt als verstreute Sonderfälle pflegen.
- Positive, negative und mehrdeutige Erkennung mit Testdaten absichern.
4. Firmwareformate, Parser und Prüfsummen
Firmwareparser behandeln Eingabedaten als nicht vertrauenswürdig und validieren Struktur, Grenzen, Versionen sowie Prüfsummen.
- Container-, Header-, Payload- und Signaturbereiche des Firmwareformats beschreiben.
- Längen, Offsets, Ganzzahlbereiche und Verschachtelungen vor jedem Zugriff validieren.
- Version, Gerätekennung und Kompatibilitätsmerkmale in ein Firmwareobjekt überführen.
- Prüfsummen und kryptografische Signaturen an der richtigen Verarbeitungsebene prüfen.
- Fehlerhafte, abgeschnittene und manipulierte Beispieldateien in negative Tests aufnehmen.
5. Entwurf eines eigenen Firmware-Updateprotokolls
Ein herstellerspezifisches Protokoll wird so spezifiziert, dass fwupd, LVFS-Metadaten und Gerätefirmware dieselben Zustände und Sicherheitsannahmen verwenden.
- Bedrohungsmodell, Vertrauensanker, Anti-Rollback-Regeln und Zielgerätebindung festlegen.
- Paketformat, Versionsformat, Kommandos, Antworten und Fehlercodes formal beschreiben.
- Atomare Aktivierung oder duale Bänke sowie Verhalten bei Stromverlust definieren.
- Benutzeranforderungen wie Kabel, Stromversorgung, Replug und Neustart explizit modellieren.
- Referenzimplementierung, Testvektoren und Interoperabilitätskriterien bereitstellen.
6. Updateprotokoll und Transaktionsmodell
Das Updateprotokoll wird als Transaktion mit Vorbereitung, Transfer, Verifikation, Aktivierung und Wiederanlauf modelliert.
- Transport, Paketgröße, Sequenzierung, Zeitlimits und Antwortcodes des Geräts erfassen.
- Übergang in Bootloader- oder Updatezustand mit eindeutiger Gerätewiedererkennung planen.
- Payload in validierten Blöcken übertragen und Fortschritt aus bestätigten Bytes ableiten.
- Geräteseitige Verifikation, Aktivierung und Rückkehr in den Laufzeitmodus durchführen.
- Abbruchpunkte, Wiederholbarkeit und Recovery-Verhalten für jede Phase festlegen.
7. Bedrohungsmodell für Firmwareaktualisierungen
Firmwareversorgung wird als Lieferkette betrachtet, in der Manipulation, Fehlzuordnung, Rollback und Betriebsunterbrechung beherrscht werden müssen.
- Schutzobjekte wie Firmwarepayload, Metadaten, Signaturschlüssel, Geräteidentität und Freigabestatus bestimmen.
- Angriffsflächen von Erstellung, Upload, Verteilung, Installation und Rückmeldung erfassen.
- Kontrollen für Signaturprüfung, Versionsgrenzen, Rollen, Vier-Augen-Freigabe und Protokollierung zuordnen.
- Fehlerszenarien einschließlich falscher GUID, fehlerhafter Metadaten und unterbrochener Aktualisierung bewerten.
- Restrisiken, Notfallmaßnahmen und Verantwortlichkeiten in einem Firmware-Sicherheitskonzept festhalten.
8. Recovery, Rollback und sichere Wiederholung
Wiederherstellung wird vor dem Update geplant und berücksichtigt, dass nicht jedes Gerät ein Firmware-Rollback unterstützt.
- Recovery-Fähigkeiten, Mindestversion, erlaubte Downgrades und herstellerspezifische Notfallwege vorab prüfen.
- Stromversorgung, alternative Eingabegeräte, Wiederherstellungsmedium und Zugriff auf Schlüssel sicherstellen.
- Nach einem Fehlschlag zunächst Gerätezustand und Historie sichern, bevor weitere Schreibversuche erfolgen.
- Nur dokumentierte Wiederholungs-, Aktivierungs- oder Recovery-Schritte in festgelegter Reihenfolge anwenden.
- Nach erfolgreicher Wiederherstellung Firmwarestand, Funktion, Sicherheitsattribute und erneute Freigabe kontrollieren.
9. Geräteemulation und reproduzierbare Updateaufzeichnungen
Emulation ersetzt nicht die Hardwareprüfung, ermöglicht aber reproduzierbare Regressionstests und Fehleranalysen.
- Emulationsfunktion in einer isolierten Testkonfiguration aktivieren.
- Zielgerät eindeutig markieren und einen vollständigen Updateablauf aufzeichnen.
- Aufzeichnung mit Geräteereignissen, Antworten und Zustandswechseln speichern.
- Emuliertes Gerät ohne physische Hardware laden und erwartete Abläufe wiederholen.
- Aufzeichnung versionieren und als Regressionstest in den Entwicklungsprozess aufnehmen.
10. Unit-, Integrations- und Hardwaretests
Teststufen werden getrennt aufgebaut, damit Parserfehler, Zustandsfehler und Hardwareprobleme gezielt erkannt werden.
- Parser- und Hilfsfunktionen mit kleinen Unit-Tests und klaren Grenzfällen prüfen.
- Pluginzustände mit Emulation oder Mock-Geräten als Integrationstest ausführen.
- Upgrade, Downgrade, Reinstall, Unterbrechung und Recovery auf Referenzhardware testen.
- Ausgaben, Historie, Geräteflags und Firmwarestand nach jedem Testfall verifizieren.
- Testmatrix nach Modell, Revision, Firmwareausgangsstand und Betriebssystem pflegen.
11. Continuous Integration, Fuzzing und statische Analyse
Automatisierte Qualitätsprüfungen verhindern, dass Parser- oder Zustandsfehler erst auf Endgeräten sichtbar werden.
- Builds für relevante Compiler, Optionen und Architekturen automatisieren.
- Unit- und Emulationstests mit deterministischen Testdaten in jeder Änderung ausführen.
- Firmwareparser mit Fuzzing und einem Korpus gültiger sowie fehlerhafter Dateien prüfen.
- Statische Analyse, Sanitizer und Abhängigkeitsprüfungen in getrennten Jobs betreiben.
- Fehlschläge als freigabeblockierend behandeln und reproduzierbare Artefakte sichern.
12. Einbindung eines neuen Updateprotokolls in LVFS
Ein neues Protokoll muss durch Geräteplugin, Metadatenkennzeichnung, Testnachweise und Herstellerdokumentation konsistent unterstützt werden.
- Protokollbezeichner, unterstütztes Plugin und Mindestversion von fwupd bestimmen.
- Metadaten so ergänzen, dass Protokoll und Versionsformat eindeutig ausgewählt werden.
- Beispielpakete und Referenzgeräte für automatische sowie manuelle Prüfungen bereitstellen.
- Fehlende Clientunterstützung durch geeignete Mindestversionsbedingungen ausschließen.
- Interoperabilität von Embargotest bis stabiler Verteilung mit mehreren Systemständen nachweisen.
13. Upstreambeitrag, Review und Wartung
Ein wartbares Plugin benötigt neben funktionierendem Code auch Tests, Dokumentation, Metadaten und einen langfristigen Pflegeprozess.
- Änderungen in kleine, nachvollziehbare Commits mit klarer Problemstellung zerlegen.
- Coding-Konventionen, Lizenzvorgaben und bestehende Abstraktionen des Projekts einhalten.
- Tests, Quirks, Gerätebeispiele und technische Dokumentation gemeinsam mit dem Code liefern.
- Reviewhinweise reproduzierbar bearbeiten und Hardwareergebnisse nachvollziehbar belegen.
- Verantwortung für Regressionen, neue Gerätevarianten und Sicherheitsmeldungen organisatorisch festlegen.
Praxisarbeiten
- Praxisfall „Entwicklungs- und Buildumgebung“ bearbeiten und als Ergebnis build, Basistests und Start des Daemons als reproduzierbaren Prüfablauf dokumentieren.
- Praxisfall „Geräteerkennung, Instance IDs und Quirks“ bearbeiten und als Ergebnis positive, negative und mehrdeutige Erkennung mit Testdaten absichern.
- Praxisfall „Updateprotokoll und Transaktionsmodell“ bearbeiten und als Ergebnis abbruchpunkte, Wiederholbarkeit und Recovery-Verhalten für jede Phase festlegen.
- Praxisfall „Recovery, Rollback und sichere Wiederholung“ bearbeiten und als Ergebnis nach erfolgreicher Wiederherstellung Firmwarestand, Funktion, Sicherheitsattribute und erneute Freigabe kontrollieren.
- Praxisfall „Continuous Integration, Fuzzing und statische Analyse“ bearbeiten und als Ergebnis fehlschläge als freigabeblockierend behandeln und reproduzierbare Artefakte sichern.
- Praxisfall „Upstreambeitrag, Review und Wartung“ bearbeiten und als Ergebnis verantwortung für Regressionen, neue Gerätevarianten und Sicherheitsmeldungen organisatorisch festlegen.
Arbeitsumgebung
Entwicklungsrechner mit isoliertem fwupd-Build, Testdaten und nach Möglichkeit geeigneter Referenzhardware. Alle Übungen werden mit dokumentiertem Ausgangszustand, eindeutigen Prüfkriterien und einer abschließenden technischen Kontrolle durchgeführt.
Fachbereichsleitung und Trainerteam
-

Lucas Beich
Telefon: + 49 (221) 74740055
E-Mail: lucas.beich@seminar-experts.de -

Paul Goldschmidt
Telefon: + 49 (221) 74740055
E-Mail: paul.goldschmidt@seminar-experts.de
Seminardetails
| Dauer: | 4 Tage ca. 6 h/Tag, Beginn 1. Tag: 10:00 Uhr, weitere Tage 09:00 Uhr |
| Preis: |
Öffentlich oder Live Stream: € 2.396 zzgl. MwSt. Inhaus: € 6.800 zzgl. MwSt. |
| Teilnehmeranzahl: | min. 2 - max. 8 |
| Teilnehmer: | Linux- und Embedded-Entwicklung, Firmwareentwicklung, Geräteintegration, technische Architektur und Maintainer von Hardwareunterstützung. |
| Voraussetzungen: | Gute Linux- und C-Kenntnisse, sichere Arbeit mit Buildsystem, Git und Debugger; Grundkenntnisse von Gerätebussen und Firmwareformaten. |
| Standorte: | Stream Live, Inhaus/Firmenseminar, Berlin, Bremen, Darmstadt, Dresden, Erfurt, Essen, Flensburg, Frankfurt, Freiburg, Friedrichshafen, Hamburg, Hamm, Hannover, Jena, Kassel, Köln, Konstanz, Leipzig, Luxemburg, Magdeburg, Mainz, München, Münster, Nürnberg, Paderborn, Potsdam, Regensburg, Rostock, Stuttgart, Trier, Ulm, Wuppertal, Würzburg |
| Methoden: | Vortrag, Demonstrationen, praktische Übungen am System, strukturierte Schritt-für-Schritt-Arbeitsaufträge |
| Seminararten: | Öffentlich, Webinar, Inhaus, Workshop - Alle Seminare mit Trainer vor Ort, Webinar nur wenn ausdrücklich gewünscht |
| Durchführungsgarantie: | ja, ab 2 Teilnehmern |
| Sprache: | Deutsch - bei Firmenseminaren ist auch Englisch möglich |
| Seminarunterlage: | Dokumentation auf Datenträger oder als Download |
| Teilnahmezertifikat: | ja, selbstverständlich |
| Verpflegung: | Kalt- / Warmgetränke, Mittagessen (wahlweise vegetarisch) |
| Support: | 3 Anrufe im Seminarpreis enthalten |
| Barrierefreier Zugang: | an den meisten Standorten verfügbar |
| Weitere Informationen unter + 49 (221) 74740055 |
Seminartermine
Die Ergebnissliste kann durch Anklicken der Überschrift neu sortiert werden.
